
استغلال إثبات المفهوم يوضح ثغرة انتحال المفتاح الخاص لمرجع مصدق OpenSSL في Ruby (CVE-2014-2734) عبر التلاعب بالمفتاح العام قبل تعيين المفتاح الخاص.
انتحال المفتاح الخاص لسلطة التصديق (CA) في Ruby OpenSSL
=============
يحتوي Ruby openssl على ثغرة أمنية عندما يتم إصدار مفتاح عام قبل الكتابة إلى المفتاح الخاص ويُعاد فتحه أثناء تشغيل سكربت، فإنه ينتحل مفتاحًا خاصًا لسلطة التصديق (CA).
SecurityFocus: http://www.securityfocus.com/bid/66956